jstillery

  • jok3r网络和Web Pentest框架。
  • laf登录区域查找器:扫描主机的登录面板。
  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • interactsh-client用于带外数据提取的开源解决方案。
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。